发抖音的时候把Appliphone id注册漏出来了没打吗会导致被盗吗密码没漏出来

如果只是让他人使用 Appliphone id注册 在 App Store 中登錄并下载应用软件的话是不会泄露自己的个人数据信息的;afe1

建议还是不要与他人共享自己的 Appliphone id注册 账户,一方面是为了账号安全考虑;

另┅方面如果别人使用 Appliphone id注册 登录 iMessage 或 iCloud 的话便会泄露自己的短信或个人图片数据了;

所以无论是为了账号安全考虑,还是个人隐私数据考虑嘟不要轻易与他人共享  Appliphone id注册 账号。

首先应该检查一下自己输入的Appliphone id注册账号密码是否因为输入错误所导致

还有Appliphone id注册账号密码都对,但是却還是不能进行登录的话还有一种可能是苹果手机上面所连接的网络出现问题造成的。

如果登录不上你可以选择通过邮箱或者手机验证码來登录

Appliphone id注册账号如果在一些陌生的苹果设备上面进行登录Appliphone id注册帐号,也会出现Appliphone id注册账号无法登录的现象

以上问题排除了再重新输入账號密码登录。

总结:以上就是iPhone手机Appliphone id注册登录不了的解决方法


推荐于 · TA获得超过1.1万个赞
  1. 登录5261下载应用软件的4102话,是不会泄露自己的个囚数1653据信息的;

  2. 建议还是不要与他人共享自己的 Appliphone id注册 账户一方面是为了账号安全考虑;

  3. 另一方面如果别人使用 Appliphone id注册 登录 iMessage 或 iCloud 的话,便會泄露自己的短信或个人图片数据了;

  4. 所以无论是为了账号安全考虑还是个人隐私数据考虑,都不要轻易与他人共享  Appliphone id注册 账号;

下载百喥知道APP抢鲜体验

使用百度知道APP,立即抢鲜体验你的手机镜头里或许有别人想知道的答案。

1抢红包助手收集用户iCloud账号密码

    都說很安全这话也对,也不对因为它是否安全,首先要看是不是越狱过之所以iOS比起其它手机系统来较为封闭,原因就是这样更能保证系统的安全性不过很多用户觉得,这样封闭用着不爽因为很多功能无法实现,所以就给iPhone越狱越狱后的iPhone可以通过安装插件来实现更多功能。殊不知这样的做法是要付出“代价”的,而这个代价就是牺牲安全性

    手机信息安全早已不是小事,日前一则22万iCloud帐户被盗的新聞,再次引爆互联网那么,是什么原因导致这一事件的发生呢这还要从抢红包说起。


抢红包助手收集用户iCloud账号密码

    自推出“红包”功能之后每逢过节,大家的微信群里就不时会有人发个红包来抢抢红包本是一种娱乐,但有人却想靠这个“发财”但又不可能时时刻刻盯着哪个群里又有谁发了红包,于是一种名为“抢红包助手”的插件就出现了。


微信抢红包助手帮用户自动抢红包

    大家都知道iPhone手机所搭载的iOS系统是相对封闭的如果是不能在苹果官方App Store上架的应用,就得将iPhone越狱后才能安装而这些抢红包助手正是以越狱插件的形式安装到鼡户手机上的。这款助手最早是发布在威锋风的Cydia源上经威锋技术组在测试中发现,某红包助手类插件会通过后台收集用户的iCloud账号密码並且有20万左右有效的iCloud账号密码已经被泄漏。

    在泄漏的这些账号中绝大部分都可以用于登录iCloud,只有一小部分用户由于为自己的账号添加了“两步验证”所以暂时幸免,但账号密码也已经泄漏了

2iCloud账号被盗会有什么后果

iCloud账号被盗会有什么后果

    导致iCloud泄漏的恶意代码名为“KeyRaider”,據统计KeyRaider已经成功偷取了超过22万个有效的苹果账户和成千上万的证书、私人钥匙和购买收据。恶意还将偷取来的数据上传到C2(指令和控制)服务器该服务器本来就包含了众多的漏洞,用户的信息也因此遭到泄露

    对苹果用户来说,iCloud账号几乎记录和保存着手机里的所有重要內容包括设备的位置信息,通讯录、照片、记事本、应用购买记录、云空间文件存储等各种可以同步的信息一旦泄漏,就意味着这些內容全部暴露在了别人面前可怕不?


导致iCloud泄漏的恶意代码还可以通过内置功能对iOS设备用户进行勒索

    以往也有用户遇到过iPhone勒索方法是通過iCloud服务设备,在一些情况下彷通过重置账户密码就可以重新获得iCloud控制权。但这次遇到的恶意代码KeyRaider却不同它可以本地禁用任何类型的解鎖操作,无论你是否输入了正确的密码

    KeyRaider同样可以通过偷取的证书和私人钥匙向你的设备发送信息来勒索用户,让你付款然后可能会帮你解锁因为这个恶意软件的特殊性,之前可用的一些应对办法也不再适用

    此外,不法分子还可以使用偷来的账户从App Store购买付费应用钱是從帐户所绑定的信用卡上支付的,这些钱就像普通情况下购买应用一样由苹果和开发者分成。当然我们相信这样无良的开发者还是少數的。

    KeyRaider是通过威锋源传播到iOS设备的因此威锋方面也非常重视这一事件,对包含该恶意代码的插件进行了分析结果发现,一位名为“mischa07”嘚威锋用户上传了至少15个KeyRaider的样本到他的个人源中因为他的用户名被硬编码到恶意软件中作为加密和解密钥匙,所以威锋技术方面怀疑mischa07就昰本次事件的始作俑者

    mischa07上传的插件被的次数很多均超过1万次,他上传的插件大多提供游戏作弊、系统更改和去应用广告等功能

    这里我們再次提醒大家,尤其是iPhone越狱用户不要盲目从个人开发者的源中下载不明插件,以免在不知不觉中就泄漏了自己的个人信息轻则丢失些信息,

3给账号加把锁 教你开启iCloud两步验证

给账号加把锁 教你开启iCloud两步验证

    在被黑的22万余用户数据中80%以上的用户数据都是有效、可登陆的,而剩余的一少部分用户的账户暂时无法登陆原因是因为他们为自己的Apple ID添加了两步验证,而这一个小小的动作则使其iCloud等个人信息暂时幸免于难但不可否认的是账号密码也已经遭到了泄露。

开启“两步验证”的方法:

1.打开苹果官网“我的Apple ID”页面(地址:);

3.登录成功后點击左侧列表中的“密码和帐户安全”,回答两个之前设定的安全提示问题点击“继续”;

4.安全问题验证通过后,点击“两步验证”下方的“开始设置”;

5.接下来的三个页面都是苹果给用户的“两步验证”说明和提示一直点“继续”就可以了;

6.进入真正的设置步骤,一囲有4步根据提示一步一步设置:

    第一步:添加一个可以收到短信的手机号,输入号码后该手机会收到一个四位数字验证码按提示将验證码输入到页面中;


添加可以收到短信的手机号

    第二步:保存打印恢复密钥。将页面上给出的一串密钥保存下来最好是打印或抄录下来妥善收藏,开启两步验证后一旦忘记iCloud密码无法登录时只能通过这串密钥来重置密码,切记!切记!

    第四步:再次确认启用“两步验证”後的注意事项勾选“我已了解上述条件”后,正式启用“两步验证”

7.两步验证成功启用。再登录iCloud时就会发现只用密码登录,所有功能都处于锁定状态只有通过手机验证后,才能正常使用


只用密码登录所有功能锁定

    从设置步骤就可以看出,苹果的两步验证安全性更高但在使用时也会更麻烦些,启用后登录iCloud时除了需要使用密码之外还要再通过已绑定的手机号再次验证。

    多了一步虽然麻烦但为了帳号安全,还是建议各位苹果用户按上面的方法开启两步验证为自己的信息安全多加一把锁。

4如果iPhone不绑账号可以吗

如果iPhone不绑账号可以嗎?

    有些用户可能会说帐号这么不安全,那我的手机不绑定iCloud行不行这个问题比较尴尬,因为此前各种渠道都在叮嘱用户要使用iCloud帐号綁定设备,这样一旦iPhone或iPad丢失还可以通过查找位置找回来但是现在又出了帐号被盗隐私丢失的事。

    我们所说的可以找回手机是苹果“”功能。如果用户手机中安装并用苹果帐号登录了“查找我的iPhone”那么手机丢失后,用户就可以通过远程登录iCloud网页来锁定设备并可以让设備发出声音,或者向锁定的设备发送信息

    只要设备还没关机,并且开着定位那么机主就可以通过iCloud看到设备所在位置。


通过iCloud查找丢失的掱机

    也就是说绑定帐号,手机丢了还有找回的可能;不绑帐号手机如果是不小心丢了,碰到好人还能找回来(当然我们信息世上还是恏人多~)如果是被偷了,那就基本没戏了除非你能保证手机肯定丢不了。

    前面我们已经给大家介绍了如何开启“两步验证”不得不說这是一个目前看来还不错的应对方法,已经对iCloud有“依赖”的用户可以尝试一下

    因为关系到众多苹果用户的个人隐私,所以官方对此事件也非常重视目前的处理结果是,已经对本次泄漏的10万个iCloud账号和密码进行了重置如果用户在使用Apple ID进行登陆时系统弹出强行更改密码的提示,就意味着该账号归属人是本次木马门事件的受害者

即使你的 iPhone 受到六位数密码和touch ID指纹嘚双重保护黑客同样能解锁你的手机。

一名用户的 iPhone 6s 被偷之后不久那个小偷不仅重置了他的一些在线服务密码,如Appliphone id注册而且还伪装成怹,与银行进行联系并尝试重置他银行账户的密码。不过幸运的是犯罪分子并没有成功取出他银行卡中的钱,但是为什么可以重置他Appliphone id紸册的密码呢不是有密码和指纹保护的嘛!

为了更好地理解这种情况,我们收集了更多的信息:

a) 这是一次有针对性的攻击事件吗我的意思是,攻击者是否在此之前曾经通过网络钓鱼等方式获取到了这位用户的凭证然后又专门来盗取他的iPhone手机?

这种可能性不大因为这洺用户表示,在手机被偷之前身上并没有发生任何的异常事件。

b) 是否包含受害者信息的身份证或其他文件也被盗了因为对于攻击者而訁,用户的姓名或者电子邮件地址也是非常重要的数据

事实证明,这类事情也没有发生过

c) 手机被盗多久之后犯罪分子就解锁了iPhone和SIM卡呢?

d) iPhone的解锁密码是否为弱密码

不是。这个6位数的密码并不好猜而且解锁密码与这名用户的车牌号以及其他的个人信息没有任何的关系。

鑒于此次事件如此的蹊跷我们决定深入分析,看看受害者的iPhone到底是如何被解锁的

这名用户的手机是在某个下午被盗的,我们对事件的脈络进行了梳理具体信息如下:

b)16:03 用户激活了iPhone的“丢失模式”,并且通过 iCloud 远程清除了手机中的数据;

d)16:37 用户收到了一封邮件邮件中包含一條重置Appliphone id注册密码的链接;

e)16:38 又收到一封邮件,通知用户Appliphone id注册密码已被更改;

正如所见用户Google账号和Apple账号的密码已经被犯罪分子重置了。 在没有密码的情况下想要解锁 iPhone 手机几乎是不可能的。那么犯罪分子到底做了什么呢

为此,我们开始研究实现这一切的可能性:

1)如果要修改Google賬号的密码首先要知道用户电子邮箱的地址。那么犯罪分子是怎么得到用户邮箱地址的呢

用户手机在锁屏状态下是不会泄漏邮箱地址嘚,所以犯罪分子不可能从手机屏幕上获取用户Gmail邮箱的地址

2)有没有办法从设备的IMEI来发现Appliphone id注册呢?

我们在网上搜索并找到了这种付费服務:“从给定的IMEI中发现Apple的ID”但是这些服务并不是在线操作的,通常需要24至48小时才能获得所需信息但是犯罪分子只花了两小时就拿到了鼡户的Appliphone id注册,所以这与我们的情况不符

3)是否可以通过手机号码来找出用户的Gmail账号呢?

我们再次进行了搜索发现Google提供了几种方法来帮助用户找回邮箱账号。例如与账号绑定的手机号或者用户姓名由于这种情况下,犯罪分子可以轻易地获取到用户的手机号而通过手机號来查找用户的姓名其实也并不难。所以我们打算从这里开始入手……

为了弄清楚事情的真相,我们就从犯罪分子通过手机号来查找用戶的姓名开始入手首先,用户重新购买一台新的iPhone 6s手机并且将这台新手机设置成与被盗手机一样(包括Google账号和Apple账号),这样我们就能朂大程度地还原真实场景了。

为了获取手机号我们从iPhone上取出SIM卡并插入另一部手机中。与真实场景相同SIM卡并没有设置PIN码。在另一部手机Φ我们可以轻易获取到用户的手机号码。

获取到用户的手机号之后我们就可以在搜索引擎上来查找用户的姓名了。但不幸的是我们什么也没找到。

接下来我们便尝试用手机号在Facebook上进行查找。如果用户的Facebook账号绑定了手机的话我们就可以直接通过手机号来查找到这名鼡户了。与刚才一样我们还是什么也没找到。

我突然想起来如果你在一个的讨论组里,收到一条陌生人发来的信息那么信息上方将會显示用户姓名和手机号(例如~Mike Arnold)。所以如果我们可以用这台锁屏的iPhone来向WhatsApp讨论组发送信息的话,我们就可以获取到用户的姓名了

首先,我们要确保这台iPhone手机会在锁屏界面显示WhatsApp的通知信息于是我们向其发送了一条信息,这条信息也正如我们期待的那样显示在了锁屏界媔中接下来,我们还可以使用3D touch功能直接在锁屏界面上回复消息

准备完毕之后,我们需要创建一个讨论组然后把这位用户手机号所绑萣的WhatsApp账号拉进讨论组里。由于加入讨论组是不需要进行验证的所以进入讨论组之后,iPhone锁屏界面上便会出现了一条新的通知消息以告诉鼡户他新加入了一个讨论组。当然了讨论组中还有一些用于测试的其他用户。

接下来我们在讨论组中发了一条信息,这条信息也成功茬iPhone的锁屏界面上显示了然后我们利用3D touch功能来回复这条信息,这样就成功获取到了用户的姓名

下一步要做的,就是将我们所获取到的信息(手机号和用户姓名)填入Google的表单然后获取用户的电子邮箱地址。

修改Google账号的密码

现在我们就可以重现攻击者修改Google账户密码的操作叻。操作步骤如下:

2. 选择“忘记密码”选项;

3. 在“你所能记住的最后一个密码”中随便填写一些数据;

4. 接下来Google会要求你输入与该邮箱绑萣的手机号码。在这一步中Google会显示部分手机号码,但也足够验证手机号的正确性了

5. 输入手机号码,Google会通过短信向iPhone发送一个验证码;

6. 填寫完验证码之后Google便会要求我们设置新的邮箱密码;

很简单吧?其实只要犯罪分子拿到了你的手机或者SIM卡、以及你的姓名他们就可以在幾分钟之内重置你Gmail邮箱的密码。

接下来我们使用获取到的Google邮箱地址作为Appliphone id注册的账号来尝试进行登录。与此前一样先选择“忘记密码”選项,然后系统会将密码重置链接通过邮件发送至你的邮箱剩下的操作就非常简单了,想必大家也都知道最后,我们成功地修改了用戶苹果账号的密码

当iPhone丢失之后,很多用户可能会远程锁定并擦除iPhone中的数据但是当iPhone数据被远程清除之后,iPhone会要求你输入此前设备所绑定嘚Appliphone id注册和密码如果犯罪分子知道你的Appliphone id注册和密码的话,他们就可以将这台iPhone当作一台全新的手机来使用了

随着智能手机的功能越来越多,在方便了用户的同时我们也应该学会如何保护自己的安全。为此我们给大家提供了以下建议:

1. 禁止手机在锁屏状态下显示通知的详細信息;

2. 为SIM卡设置PIN码(密码保护),如果您的手机丢失或被盗了可以大大降低被冒充的风险;

3. 如果可以的话,开启网络服务的双因素身份验证功能双因素身份验证意味着您必须提供至少两种方法的组合来向您正在进行的系统证明您的身份。

我要回帖

更多关于 苹果id账号格式icloud 的文章

 

随机推荐